Acerca de Delta Protect
Delta Protect
Responsabilidades
- Liderar la operación del SOC: prioridades, calidad de investigaciones, escalamientos y continuidad operativa
- Supervisar Google SecOps: fuentes, reglas de detección y brechas de visibilidad
- Desarrollar y afinar casos de uso alineados a MITRE ATT&CK
- Dirigir la respuesta a incidentes, desde la contención hasta las lecciones aprendidas
- Coordinar threat hunting, inteligencia de amenazas y análisis forense
- Implementar playbooks SOAR e integraciones vía API
- Supervisar SLAs e indicadores, y presentar resultados al cliente
- Liderar la preparación y atención de auditorías de seguridad
- Coordinar al analista de vulnerabilidades en sitio y desarrollar al equipo
Requisitos
- SIEM (Splunk, QRadar, Elastic, Exabeam, LogRhythm u otros). El servicio opera sobre Google SecOps: UDM, YARA-L e integración de fuentes
- SOAR: diseño y mantenimiento de playbooks
- Investigación con SIEM y EDR/XDR, y reconstrucción de líneas de tiempo
- MITRE ATT&CK, threat hunting y gestión de incidentes
- Evidencia digital y cadena de custodia
- Automatización con Python, PowerShell o APIs
- ISO/IEC 27001 y NIST
- Elaboración de informes técnicos y ejecutivos
Certificaciones
- Obligatoria: CISSP o CISM vigente y verificable
- Complementaria: una certificación en respuesta a incidentes o forense (preferentemente GCIH o GCFA)
- Deseable: GCTI y/o ISO/IEC 27001 Lead Auditor o Internal Auditor
